Приглашаем кандидатов с опытом работы в сфере Информационная Безопасность, Аналитик SOC первой линии (L1)
Обязанности:
- Мониторинг и триаж: Круглосуточный мониторинг событий в SIEM-системе. Фильтровать ложные срабатывания, классифицировать подозрения по степени критичности и принимать первичные меры по плейбукам (например, изоляция хоста, блокировка IP).
- Реагирование и эскалация: Проводить расследование типовых инцидентов, регистрировать их в SOAR/IRP. Сложные и опасные случаи, требующие экспертизы, оперативно эскалировать на L2 или выше.
- Операционная деятельность: Сопровождение учетных записей, работа с антивирусной защитой, подготовка отчетов. Техническое участие в проектах: Mail Security, MFA.
Требования: - Образование: Высшее/неоконченное высшее в области ИТ или информационной безопасности (технический склад ума — основа).
- Знание технологий:
Понимание стека TCP/IP, модели OSI, основных протоколов (DNS, HTTP/HTTPS).
Уверенное администрирование ОС Windows и Linux.
- Знание базовых СЗИ: антивирусы, межсетевые экраны (NGFW), системы обнаружения вторжений (IDS/IPS).
- Опыт: Опыт работы с SIEM-системами (важны принципы) и/или IRP/SOAR-платформами.
- Знание методологий: Понимание моделей атак (MITRE ATT&CK, Cyber Kill Chain).
- Навыки: Аналитическое мышление, внимательность к деталям, умение работать с большим объемом информации.
Будет преимуществом:
- Базовые навыки скриптинга (Python, PowerShell, Bash) для автоматизации рутины.
Условия: - Трудоустройство по ТК РФ
- Рабочее место: г. Обнинск, ул. Победы 16
- График работы: 5/2 с 9-18.00
- ДМС после испытательного срока